Theo đó, Bộ TT&TT đã khuyến nghị các cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển; đánh giá, lựa chọn sản phẩm UEBA khi đưa vào sử dụng trong các, cần áp dụng 8 nhóm yêu cầu kỹ thuật cơ bản, gồm: yêu cầu về tài liệu; yêu cầu về quản trị hệ thống; yêu cầu về kiểm soát lỗi; yêu cầu về log; yêu cầu về hiệu năng xử lý; yêu cầu về chức năng tự bảo vệ; yêu cầu về chức năng giám sát, phân tích sự kiện và đánh giá mức độ rủi ro ; yêu cầu về chức năng cảnh báo.
Với mỗi nhóm yêu cầu, Bộ TT&TT cũng đưa ra các tiêu chí, điều kiện mà sản phẩm UEBA cần đáp ứng để đảm bảo chất lượng.
Cụ thể, về quản trị hệ thống, UEBA cần cho phép quản lý vận hành đáp ứng các yêu cầu như cho phép thiết lập, thay đổi, áp dụng và hoàn tác sự thay đổi trong cấu hình hệ thống, cấu hình quản trị từ xa, cấu hình tài khoản xác thực và phân quyền người dùng cũng như cấu hình tập luật bảo vệ; cho phép thay đổi thời gian hệ thống; cho phép đăng xuất tài khoản người dùng có phiên kết nối còn hiệu lực…
UEBA còn được yêu cầu cho phép quản lý tập nguồn gửi dữ liệu gồm các thao tác thêm nguồn mới, sửa thông tin nguồn, tìm kiếm nguồn, xóa nguồn; quản lý tập đích nhận cảnh báo với các thao tác thêm đích mới, sửa thông tin đích, tìm kiếm đích và xóa đích.
Đồng thời, sản phẩm cũng cho phép kết nối, chia sẻ dữ liệu với các loại hệ thống: quản lý và phân tích sự kiện - SIEM; điều phối, tự động hóa và phản ứng an toàn thông tin - SOAR; nền tảng tri thức môi đe dọa an toàn thông tin - TIP.
Về yêu cầu với chức năng tự bảo vệ, UEBA cần có khả năng tự bảo vệ, ngăn chặn các dạng tấn công phổ biến vào giao diện bên ngoài của hệ thống; đồng thời cho phép cập nhật bản vá để xử lý các điểm yếu, lỗ hổng bảo mật của hệ thống đã được công bố.
Đối với yêu cầu về hiệu năng xử lý, UEBA được triển khai thỏa mãn cấu hình tối thiểu theo hướng dẫn cài đặt và thiết lập cấu hình của nhà sản xuất phải đảm bảo đáp ứng các yêu cầu: cho phép xử lý và lưu trữ dữ liệu đồng thời tối thiểu 10.000 sự kiện trong khoảng thời gian là 1 giây; cho phép phân tích và lưu trữ các mô hình hành vi của ít nhất 10.000 đối tượng trong hệ thống được giám sát trong khoảng thời gian tối thiểu 30 ngày; tích hợp sẵn ít nhất 500 kịch bản phát hiện bất thường áp dụng trên tập dữ liệu gửi từ các nguồn…
Việc Bộ TT&TT xây dựng và ban hành yêu cầu kỹ thuật cơ bản cho sản phẩm phân tích và phát hiện hành vi bất thường của người dùng trên mạng - UEBA là nhằm khuyến nghị các cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển, lựa chọn, sử dụng sản phẩm an toàn thông tin trong nước áp dụng các yêu cầu kỹ thuật cơ bản cho sản phẩm này.
Đồng thời, tạo chuẩn mực chung với các sản phẩm an toàn thông tin trong nước, hướng tới chuẩn mực quốc tế; thí điểm, đánh giá thực tế việc áp dụng yêu cầu kỹ thuật làm cơ sở xây dựng, ban hành tiêu chuẩn, quy chuẩn kỹ thuật cho từng sản phẩm trong giai đoạn tiếp theo.
M.H
16:00 | 10/08/2022
08:00 | 11/08/2022
07:00 | 13/07/2022
15:00 | 29/10/2024
Theo thông tin từ The Information, Bộ Thương mại Mỹ (DOC) đã liên hệ với TSMC - xưởng đúc chip lớn nhất thế giới, để xác minh liệu công ty này có trực tiếp hoặc gián tiếp cung cấp chipset cho Huawei hay không.
10:00 | 25/10/2024
Ước tính đến năm 2025, Việt Nam sẽ có hơn 20 triệu camera giám sát, trong đó, 90% camera tại Việt Nam xuất xứ từ Trung Quốc và chuyển dữ liệu ra nước ngoài.
14:00 | 16/10/2024
Trung Quốc sẽ triển khai một loạt các quy định an ninh mạng mới vào năm 2025, nhấn mạnh vào an ninh quốc gia và yêu cầu các công ty cung cấp dịch vụ trí tuệ nhân tạo (AI) tạo sinh phải tăng cường bảo vệ dữ liệu.
17:00 | 10/10/2024
Trong thời gian gần đây, các loại hình tội phạm trên không gian mạng ngày càng tinh vi và diễn biến phức tạp, nhất là tình trạng lộ thông tin cá nhân, gọi điện, tin nhắn, quảng cáo cho vay tiền lãi cao để lừa đảo, chiếm đoạt tài sản gây bức xúc dư luận xã hội. Bộ Thông tin và truyền thông (TT&TT) đã phối hợp với các cơ quan liên quan triển khai nhiều biện pháp quyết liệt nhằm ngăn chặn và xử lý hiệu quả vấn nạn này. Một trong những biện pháp quan trọng là chỉ đạo các doanh nghiệp viễn thông di động kết nối và xác thực thông tin thuê bao với Cơ sở dữ liệu quốc gia về dân cư.